基于騰訊云安全建設的實踐和云鼎實驗室的前沿研究,騰訊云安全日前發布《2021云安全九大趨勢》,涵蓋了云原生安全,零信任及身份認證,數據安全及合規,軟硬件供應鏈安全等幾大行業廣泛關注的領域,其中,云原生安全成為高頻詞。
伴隨著產業上云的速度、廣度、深度不斷增長,云原生具備的開箱即用、彈性、自適應、全生命周期防護等顯著優勢,讓企業安全防護提質增效。IDC在今年5月發布的《2020年中國云計算市場十大預測》指出,到2022年,60%的中國500強企業將投資于云原生應用和平臺的自動化、編排和開發生命周期管理。
騰訊安全云鼎實驗室分析指出,云原生概念逐漸成熟,以容器、微服務、API等技術為代表的應用逐步落地,生態開始健全。但云原生體系中安全天然缺位,容器安全問題頻出,云原生組件安全功能普遍缺失,美國服務器租用,云原生的安全架構和技術亟待發展。
除此之外,國內服務器,在數據安全這一企業最為關注的焦點領域,騰訊安全云鼎實驗室總結了企業格外需要關注的內外兩大風向。內部需要結合數據這一生產要素在當下的價值,促進以網絡為中心的安全體系(Net-Centric Security)逐漸進化為以數據為中心的安全體系(Data-Centric Security),從而更好地保障數據全生命周期的安全;外部則要注意法律合規,各國家地區數據安全和個人信息保護法規逐漸清晰,而國內《網絡安全法》《密碼法》《數據安全法》(草)《個人信息保護法》(草)及配套標準逐漸落地,數據安全和個人信息保護面臨新法規、新標準、新形勢,帶來新的問題和解決方案,數據合規由此將進入新時代。
10月24日,由騰訊安全云鼎實驗室聯合GeekPwn發起的第二屆云安全比賽落幕。未來,騰訊安全還將與生態社區和合作伙伴一起協作,研究構建系統化的云安全攻防模型,并開放云攻防靶場,推動產業、研究機構和安全愛好者對于云安全更加體系化和深入的研究與剖析。